【安全资讯】微软紧急修复Defender零日漏洞“RoguePlanet”,攻击者可获系统最高权限
概要:
微软近日确认正在为Microsoft Defender中的零日漏洞“RoguePlanet”开发安全补丁。该漏洞影响已完全修补的Windows 10和Windows 11设备,攻击者可通过竞争条件漏洞以SYSTEM权限执行命令。漏洞披露者“Nightmare Eclipse”已公开概念验证代码,并指责微软此前删除其托管在GitHub和GitLab上的漏洞利用仓库。此事件凸显了漏洞披露争议与安全修复的紧迫性。主要内容:
该漏洞被追踪为CVE-2026-50656,存在于Microsoft Defender的恶意软件保护引擎中。攻击者利用竞争条件漏洞,可在实时防护开启或关闭的情况下,通过触发Defender的特定操作来提升权限至SYSTEM级别。Nightmare Eclipse表示,该漏洞利用在某些机器上成功率可达100%,但在其他机器上则不稳定。微软已确认正在积极调查并开发高质量安全更新,但未承认漏洞由Nightmare Eclipse发现。此次披露是Nightmare Eclipse与微软之间关于漏洞奖励和披露政策持续争议的一部分。过去数月,该研究人员已公开泄露多个Windows零日漏洞,包括BlueHammer、RedSun、GreenPlasma、MiniPlasma、YellowKey和UnDefend。其中部分漏洞影响Defender,另一些则针对BitLocker和Windows组件。微软曾警告将对造成实际损害的恶意活动采取法律行动,引发安全专家对其威胁研究人员的担忧。
在2026年6月补丁星期二中,微软已修复了GreenPlasma、MiniPlasma和YellowKey漏洞。此次RoguePlanet漏洞的修复工作正在进行中,但尚未提供具体时间表。该事件不仅暴露了微软安全产品的潜在风险,也反映了安全研究人员与厂商之间在漏洞披露机制上的紧张关系,可能影响未来零日漏洞的发现与修复效率。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



